召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3611|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑   c3 Z8 k+ v8 H5 S* S- k
  X" t3 z5 d1 r* F* a
一、启动服务9 G8 t- Q# u. I4 j; e' {4 |" J
如果没有安装,可以使用yum install firewall3 o0 M' h. C3 z& h% U; q
系统默认是已经安装了,但是没有启动' j3 ^. K$ `# n3 z3 n
1、开机自启动' X( R: D; W: Q9 o4 z! v
systemctl enable firewalld
1 h& E( V# f/ L, L# Y: `0 n" G4 r2、启动服务: @+ X7 Y  {, I( e2 ^
systemctl start firewalld) z* }% z  `) T) j, o
二、向防火墙添加可以外部访问的端口# }. l5 B1 }) Q# ?7 l
firewall-cmd --zone=public --add-port=80/tcp --permanent
" g: d; |+ i. \% ]& q; R$ ]2 L以下是常用的端口' i+ O) D: Q/ a- G* k7 n1 b9 O
firewall-cmd --zone=public --add-port=443/tcp --permanent
0 k8 v% H- f  K; ufirewall-cmd --zone=public --add-port=22/tcp --permanent
7 o& o  h" `6 R  B+ ?1、如果需要添加一段端口的话,使用以下命令! ]0 d% `% T; Z% r$ n
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
+ R$ }! g% p6 }6 q% L5 Y这儿是指添加101个端口) z) ]- ]1 E6 w+ {8 C
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent- o: s2 a7 ]2 D4 K5 A  m
具体的服务名称在以下路径里有一个文件就是一个service 名称
/ M$ o8 O5 K, ]) R4 r$ x- {. m; t
/usr/lib/firewalld/services4 P) }. P$ {, f, I2 z/ ^9 m6 \. E

3 {; {  s# o; j; ~6 F+ v
四、添加完端口之后需要让防火墙生效* o8 w7 S6 h9 u0 Y
1、重新加载
; b2 Q$ X/ R* A2 u, k' c7 {$ ]; jfirewall-cmd --reload
4 a& R! D) I  l# y  r: V! O2、查看当前已经开放的端口
- I! B) ]9 T7 V9 rfirewall-cmd --list-ports
$ e$ f6 z( U  _+ k3 D/ l( {) r% A! ofirewall-cmd --list-all1 ?8 `- a% W$ n& {  Q
3、删除某个不用的端口4 F# r, k+ T6 [9 H4 [6 O& i
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
  t! u$ k1 _3 L7 c' S注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的) t/ j+ r5 b: l
- W% P- j! d% J; t) Q( L3 I
9 d  M6 E9 d# Y) o/ Q
8 ~- ^+ ^& o8 V
其他常用命令( h) C8 F6 H9 w/ ]
( M  a' n1 Q( J6 T5 |
& P! a! U/ ]1 B7 j1 ~4 c2 Y
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    % j& u3 ?  ~. O  g$ L1 v( E8 e
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个. u* C7 D- T: q2 s6 k& M) A: C
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal: z" `! Y, O: B- i8 E% d
  4. firewall-cmd --add-service=http    #暂时开放http
    3 ~$ x+ a" m" e
  5. firewall-cmd --permanent --add-service=http  #永久开放http3 r3 Z: C& m, q2 @& Q: ]; V
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    6 F: _+ b: h. L% d3 f1 U
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    9 [# A+ P" f3 e$ A9 P
  8. firewall-cmd --reload   #重新加载配置8 t" ?$ |/ K! S8 V$ Z
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

5 a' M; A4 I' Q3 X2 a9 F! e
% Y4 f2 E# w: F, r& p
! \' H0 L% c, T) V5 C: ^: _( ^

9 E4 k. m& u& U& o7 r/ R
% l2 R& y4 T: T3 _7 v2 x6 j
  y- Q- K; h3 }
- s- X* W8 b8 U
) H# c& a" Y; R1 S* ]7 l6 b# H
/ i6 @5 L$ |! P( ]& _3 e
4 f' x& p. W$ J8 {1 t# W7 I* R

; ?/ b! W" j3 R6 i  B
( d# e: J* ?0 E3 t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-26 07:18 , Processed in 0.062424 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表